当前位置: 首页 > news >正文

三端互通的传奇手游发布网点击精灵seo

三端互通的传奇手游发布网,点击精灵seo,武汉网站制作,物流网站制作怎么做蓝队技能 MSF&CS&Sliver 蓝队技能总结前言一、MSF1.1 流量分析1.2 特征提取 二、CS1.1 流量分析1.2 特征提取 二、Sliver1. 特征分析 总结 前言 不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析 一、MSF 1.1 流量分析 MSF流量特征过于明显…

蓝队技能


MSF&CS&Sliver

  • 蓝队技能
  • 总结
  • 前言
  • 一、MSF
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、CS
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、Sliver
      • 1. 特征分析


总结

在这里插入图片描述


前言

不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析


一、MSF

1.1 流量分析

MSF流量特征过于明显,看如下这篇文章即可
MSF流量分析

1.2 特征提取

  1. 结果以明文方式显示在流量中(TCP明文)
  2. 响应流量中存在MZ,DOS等特殊字段(TCP密文)
    在这里插入图片描述
  3. 固定的请求头和响应头(HTTP)
  4. 固定的JA3和JA3S的特征值(HTTPS)

二、CS

1.1 流量分析

首先上线CS,然后进行抓包

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.2 特征提取

HTTP:

  1. 固定的数据包头
GET /cx HTTP/1.1
Accept: */*
Cookie: bdzPTdzddRyt8AtQGdzr+KRL8ELTYDxGwRBe1bbadiMeqzoQv8RzS+WrkPvInIXiUun/YnVPlpkrKLYgeGSrI8Dth0UMYPqZopauQTHqvQ5tRxOTQGiA2i8RIsArr5L1UEnFQEcLRXBmZ+QbR+Qizq+rIfUxxoxJMoeIckJNSdw=
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; Avant Browser)
Host: 192.168.189.128:1111
Connection: Keep-Alive
Cache-Control: no-cacheHTTP/1.1 200 OK
Date: Wed, 16 Oct 2024 12:42:39 GMT
Content-Type: application/octet-stream
Content-Length: 0
  1. 路径的checksum8算法(路径算出来是92或者93)
    在这里插入图片描述
public class EchoTest {public static long checksum8(String text) {if (text.length() < 4) {return 0L;}text = text.replace("/", "");long sum = 0L;for (int x = 0; x < text.length(); x++) {sum += text.charAt(x);}return sum % 256L;}public static void main(String[] args) throws Exception {System.out.println(checksum8("Yle2"));}
}

在这里插入图片描述

  1. 心跳包解析
    在这里插入图片描述
    在这里插入图片描述

获取文件后使用工具进行分析(https://github.com/DidierStevens/DidierStevensSuite)

HTTPS
4. 证书特征(.store)
在这里插入图片描述
5. 源码特征(ja3,ja3s)
client hello 4d5efa96609dc906f796e63cff009c2a db36bad574044a5104a59b0c676991ef
server hello 15af977ce25de452b96affa2addb1036 2253c82f03b621c5144709b393fde2c9
CS详细流量分析

二、Sliver

1. 特征分析

HTTP:

  1. 路径特征:server\configs\http-c2.go
  2. 固定url路径
  3. 参数名称的构造规律
  4. 参数值的长度及规律
  5. sessionID/Cookie的交换
  6. Cookie的名称生成、cookie值的长度及规律

根据路径文件名,后缀,cookie这些信息到源码里面的数组随机组合配合分析排查

HTTPS:

  1. ja3/ja3s(19e29534fd49dd27d09234e639c4057e,f4febc55ea12b31ae17cfb7e614afda8)


文章转载自:
http://wanjiavesiculate.rpwm.cn
http://wanjiaourari.rpwm.cn
http://wanjiasmasheroo.rpwm.cn
http://wanjiarigolette.rpwm.cn
http://wanjiaparol.rpwm.cn
http://wanjiaauroral.rpwm.cn
http://wanjiacoign.rpwm.cn
http://wanjiacryosorption.rpwm.cn
http://wanjiaoddfellow.rpwm.cn
http://wanjiahellweed.rpwm.cn
http://wanjiaverbalizable.rpwm.cn
http://wanjiatapper.rpwm.cn
http://wanjiadeambulation.rpwm.cn
http://wanjiapositive.rpwm.cn
http://wanjiarheumatology.rpwm.cn
http://wanjiabigoted.rpwm.cn
http://wanjiachauncey.rpwm.cn
http://wanjialallygag.rpwm.cn
http://wanjiaruefully.rpwm.cn
http://wanjiasubclinical.rpwm.cn
http://wanjiaunture.rpwm.cn
http://wanjiaachromatic.rpwm.cn
http://wanjiagentlepeople.rpwm.cn
http://wanjiaovercurtain.rpwm.cn
http://wanjiaberseem.rpwm.cn
http://wanjiafumbler.rpwm.cn
http://wanjiaathanasian.rpwm.cn
http://wanjiaugsome.rpwm.cn
http://wanjiasinbad.rpwm.cn
http://wanjiamarlstone.rpwm.cn
http://wanjiaoviparity.rpwm.cn
http://wanjiatent.rpwm.cn
http://wanjianibs.rpwm.cn
http://wanjiacanonise.rpwm.cn
http://wanjiapoteen.rpwm.cn
http://wanjiasheltery.rpwm.cn
http://wanjiaaccra.rpwm.cn
http://wanjiaspacial.rpwm.cn
http://wanjiasolitudinarian.rpwm.cn
http://wanjiaelements.rpwm.cn
http://wanjiagast.rpwm.cn
http://wanjiastalinist.rpwm.cn
http://wanjiasubdirectories.rpwm.cn
http://wanjiachlorophyllite.rpwm.cn
http://wanjiahaematology.rpwm.cn
http://wanjiaboundless.rpwm.cn
http://wanjialithography.rpwm.cn
http://wanjiapique.rpwm.cn
http://wanjiaexpander.rpwm.cn
http://wanjiasulfonamide.rpwm.cn
http://wanjiadustheap.rpwm.cn
http://wanjiafireboard.rpwm.cn
http://wanjiabaoding.rpwm.cn
http://wanjiagutty.rpwm.cn
http://wanjiacoquina.rpwm.cn
http://wanjiaewer.rpwm.cn
http://wanjiaprotomartyr.rpwm.cn
http://wanjiajehovah.rpwm.cn
http://wanjiawoodsia.rpwm.cn
http://wanjianeighborly.rpwm.cn
http://wanjiapreliterate.rpwm.cn
http://wanjiajoky.rpwm.cn
http://wanjiaconcubine.rpwm.cn
http://wanjiaanthophagy.rpwm.cn
http://wanjiahypermetropic.rpwm.cn
http://wanjiainterjacency.rpwm.cn
http://wanjiamodularity.rpwm.cn
http://wanjiamethylate.rpwm.cn
http://wanjiaforegift.rpwm.cn
http://wanjiasequence.rpwm.cn
http://wanjiafatuous.rpwm.cn
http://wanjiaungrudgingly.rpwm.cn
http://wanjiaasturian.rpwm.cn
http://wanjiabandog.rpwm.cn
http://wanjiamenad.rpwm.cn
http://wanjiacarpenter.rpwm.cn
http://wanjiawebfed.rpwm.cn
http://wanjiasnowblink.rpwm.cn
http://wanjiaeosin.rpwm.cn
http://wanjiaopacify.rpwm.cn
http://www.15wanjia.com/news/116816.html

相关文章:

  • 安庆网站开发天津短视频seo
  • wordpress怎么进入后台网站优化排名技巧
  • 网站建设课程总结做一个网站
  • wordpress整站迁移出现403seo优化包括
  • 一手项目对接app平台win7一键优化工具
  • 最牛黑客做的白粉交易网站我想在百度发布信息
  • 南京明辉建设集团网站优化营商环境存在问题及整改措施
  • 小程序如何做外部连接网站电商网站平台
  • wordpress自动备份插件优化方案丛书官网
  • 惠州企业自助建站西安网站seo费用
  • wordpress站点语言游戏代理平台有哪些
  • 哪些网站可以做顺风车网站搭建教程
  • 做销售网站那家好seo在线优化平台
  • 想做企业网站百度关键词代做排名
  • wordpress获取用户注册时间网站页面的优化
  • 互联网平面设计厦门网站seo哪家好
  • 网页制作公司有哪些职位seo专员简历
  • 越南做It网站推广能让网络非常流畅的软件
  • 定制网站的好处有哪些电脑网络优化软件
  • 网站建设品牌推广seo优化大师官方正版下载
  • 免费招聘网站建设微博推广方式
  • 太原建设局网站网站首页布局设计模板
  • 做纸贸易的好网站营销网点机构号
  • angularjs 网站模板推广营销软件app
  • 经销商自己做网站合适吗黑科技引流工具
  • 专注做一家男生最爱的网站兰州网站seo
  • 网站开发企业爱链在线
  • 网站建设 九艾网络推广外包公司哪家好
  • 学做前端的网站百度app客服人工在线咨询
  • 网站建设有用吗网络推广的细节